Un'applicazione in esecuzione su un'istanza EC2 ha riscontrato un errore durante il tentativo di leggere da un bucket S3. Lo sviluppatore ha scoperto che il ruolo IAM associato all'istanza EC2 non disponeva delle autorizzazioni di lettura S3. Qual è il modo meno invasivo per concedere all'applicazione l'accesso in lettura richiesto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere l'autorizzazione di lettura S3 al ruolo IAM; la modifica del ruolo avrà effetto immediatamente per l'istanza in esecuzione..
Perché questa è la risposta
La modifica delle policy associate a un ruolo IAM ha effetto immediato sulle istanze EC2 che utilizzano quel ruolo. Non è necessario riavviare o terminare l'istanza. Questa è l'opzione meno invasiva perché non interrompe il servizio dell'applicazione. Terminare e avviare una nuova istanza (prima opzione) causerebbe un'interruzione. Ibernare e riavviare (terza opzione) è un'operazione più complessa e non necessaria. Aggiungere una policy direttamente al bucket S3 (quarta opzione) non è la pratica migliore per gestire le autorizzazioni di un'applicazione in esecuzione su EC2, in quanto le autorizzazioni dovrebbero essere gestite tramite il ruolo IAM associato all'istanza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta